查看: 3716|回复: 7
收起左侧

[病毒样本] 这是什么毒?Ghost系统里自带的!!!

[复制链接]
lianyeguzhou
发表于 2009-8-21 09:14:38 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hzz2009
发表于 2009-8-21 09:17:40 | 显示全部楼层
C:\Documents and Settings\Hzz\桌面\vsncp106.exe - 可能是 Win32/Agent 特洛伊木马 的变种
nod32 4.0 4351
qihuakai
头像被屏蔽
发表于 2009-8-21 09:20:53 | 显示全部楼层
to RISING

VirSCAN.org Scanned Report :
Scanned time   : 2009/08/21 09:14:49 (CST)
Scanner results: 43%的杀软(16/37)报告发现病毒
File Name      : vsncp106.rar
File Size      : 10509 byte
File Type      : RAR archive data, v1d, os
MD5            : 686316b4856bf1329bf10dacb953339a
SHA1           : d6e9bb5c1bfe59f214747e50f1a75b793f26711a
Online report  : http://virscan.org/report/648027362a681cd0bc429319029f8d2d.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20090820220213    2009-08-20  0.36   Trojan.Snapshotvw.A!IK
安博士V3       2009.08.21.00   2009.08.21        2009-08-21  1.06   -
AntiVir        8.2.1.3         7.1.5.143         2009-08-20  0.28   TR/SnapshotVw.A
安天           2.0.18          20090819.2718903  2009-08-19  0.12   Virus/Win32.Downloader.ax
Arcavir        2009            200908201624      2009-08-20  0.04   -
Authentium     5.1.1           200908191809      2009-08-19  1.17   -
AVAST!         4.7.4           090820-0          2009-08-20  0.01   Win32:Trojan-gen {Other}
AVG            8.5.288         270.13.63/2316    2009-08-21  0.40   -
BitDefender    7.81008.3911257 7.27255           2009-08-21  3.34   Trojan.Snapshotvw.A
CA (VET)       9.0.0.143       31.6.6688         2009-08-20  2.99   -
ClamAV         0.95.2          9722              2009-08-20  0.01   -
Comodo         3.10            2039              2009-08-20  1.37   UnclassifiedMalware
CP Secure      1.1.0.715       2009.08.21        2009-08-21  12.20  -
Dr.Web         4.44.0.9170     2009.08.20        2009-08-20  5.19   -
F-Prot         4.4.4.56        20090820          2009-08-20  1.19   -
F-Secure       7.02.73807      2009.08.21.01     2009-08-21  0.12   -
飞塔           2.81-3.120      10.738            2009-08-20  0.31   W32/ZEROML.BC!tr
GData          19.7278/19.446  20090821          2009-08-21  5.59   Win32:Trojan-gen {Other} [Engine:B]
ViRobot        20090820        2009.08.20        2009-08-20  0.43   -
Ikarus         T3.1.01.68      2009.08.20.73323  2009-08-20  3.54   Trojan.Snapshotvw.A
江民杀毒       11.0.800        2009.08.20        2009-08-20  4.20   -
卡巴斯基       5.5.10          2009.08.20        2009-08-20  0.09   -
金山毒霸       2009.2.5.15     2009.8.20.18      2009-08-20  0.49   -
迈克菲         5.3.00          5715              2009-08-20  3.07   Generic.dx
Microsoft      1.4903          2009.08.21        2009-08-21  6.13   -
Norman         6.01.09         6.01.00           2009-08-17  4.01   W32/Smalltroj.DEHK
熊猫卫士       9.05.01         2009.08.20        2009-08-20  1.79   Trj/SnapshotVw.A   
趋势科技       8.700-1004      6.382.02          2009-08-20  0.02   TROJ_ZEROML.BC
Quick Heal     10.00           2009.08.20        2009-08-20  1.34   -
瑞星           20.0            21.43.34.00       2009-08-20  1.02   -
Sophos         2.89.1          4.44              2009-08-21  3.19   Mal/Generic-A
Sunbelt        5346            5346              2009-08-20  1.48   -
赛门铁克       1.3.0.24        20090820.003      2009-08-20  0.09   Trojan Horse
nProtect       20090818.01     5093763           2009-08-18  6.01   Trojan/W32.Snapshotvw.32768
The Hacker     6.3.4.3         v00384            2009-08-20  0.66   -
VBA32          3.12.10.9       20090820.1248     2009-08-20  1.84   -
VirusBuster    4.5.11.10       10.112.11/1801294 2009-08-21  2.21   -


文件 vsncp106.rar 接收于 2009.08.21 01:31:54 (UTC)
反病毒引擎版本最后更新扫描结果
a-squared4.5.0.242009.08.21Trojan.Snapshotvw.A!IK
AhnLab-V35.0.0.22009.08.20-
AntiVir7.9.1.32009.08.20TR/SnapshotVw.A
Antiy-AVL2.0.3.72009.08.20Virus/Win32.Downloader.gen
Authentium5.1.2.42009.08.20-
Avast4.8.1335.02009.08.20Win32:Trojan-gen {Other}
AVG8.5.0.4062009.08.21-
BitDefender7.22009.08.21Trojan.Snapshotvw.A
CAT-QuickHeal10.002009.08.20Trojan.Agent.ATV
ClamAV0.94.12009.08.20-
Comodo20392009.08.21UnclassifiedMalware
DrWeb5.0.0.121822009.08.21-
eSafe7.0.17.02009.08.20Win32.TrojanHorse
eTrust-Vet31.6.66912009.08.20-
F-Prot4.4.4.562009.08.20-
F-Secure8.0.14470.02009.08.21-
Fortinet3.120.0.02009.08.21W32/ZEROML.BC!tr
GData192009.08.21Trojan.Snapshotvw.A
IkarusT3.1.1.68.02009.08.21Trojan.Snapshotvw.A
Jiangmin11.0.8002009.08.20-
K7AntiVirus7.10.8232009.08.20Trojan.Win32.Malware.1
Kaspersky7.0.0.1252009.08.21-
McAfee57152009.08.20Generic.dx
McAfee+Artemis57152009.08.20Generic.dx
McAfee-GW-Edition6.8.52009.08.20Trojan.SnapshotVw.A
Microsoft1.49032009.08.20-
NOD3243532009.08.20probably a variant of Win32/Agent
Norman6.01.092009.08.20W32/Smalltroj.DEHK
nProtect2009.1.8.02009.08.20-
Panda10.0.0.142009.08.20Trj/SnapshotVw.A
PCTools4.4.2.02009.08.20-
Prevx3.02009.08.21Medium Risk Malware
Rising21.43.34.002009.08.20-
Sophos4.44.02009.08.21Mal/Generic-A
Sunbelt3.2.1858.22009.08.20-
Symantec1.4.4.122009.08.21Trojan Horse
TheHacker6.3.4.3.3842009.08.21-
TrendMicro8.950.0.10942009.08.20TROJ_ZEROML.BC
VBA323.12.10.92009.08.20-
ViRobot2009.8.20.18932009.08.20-
VirusBuster4.6.5.02009.08.20-

附加信息
File size: 10509 bytes
MD5...: 686316b4856bf1329bf10dacb953339a
SHA1..: d6e9bb5c1bfe59f214747e50f1a75b793f26711a
SHA256: 4b0148b6853411bec58b24ff877724b92dbcd6dff3648dd7ccee6e64d743cded
ssdeep: 192:K6uQOxAaBQdvC5u/wCpSLQOZ9wtEIe17r8H39vqltKZT8bIljvmMOkFRmZ:K<BR>PdxvWdvCI4PNZ9wtEIgI9vqETjuMOkM<BR>
PEiD..: -
TrID..: File type identification<BR>RAR Archive (83.3%)<BR>REALbasic Project (16.6%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-
Prevx info: &lt;a href='http://info.prevx.com/aboutprogramtext.asp?PX5=9B96FD9400E9F26B80C1006D20A05C00F62FE4DA' target='_blank'&gt;http://info.prevx.com/aboutprogr ... C00F62FE4DA&amp;lt;/a&gt;
packers (Antiy-AVL): Armadillo 1.71

http://www.virustotal.com/zh-cn/analisis/4b0148b6853411bec58b24ff877724b92dbcd6dff3648dd7ccee6e64d743cded-1250818314

[ 本帖最后由 qihuakai 于 2009-8-21 09:24 编辑 ]
62590423
发表于 2009-8-21 09:43:13 | 显示全部楼层
to mp
星空下的吻
发表于 2009-8-21 10:10:33 | 显示全部楼层
卡巴 miss
黑帆直挂
发表于 2009-8-21 12:09:00 | 显示全部楼层
nod32过
左手
发表于 2009-8-21 14:35:24 | 显示全部楼层
小红伞KILL··
尤金卡巴斯基
发表于 2009-8-22 01:40:48 | 显示全部楼层
To KL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 19:28 , Processed in 3.312394 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表